CVE-2023-24162

9.8CRITICAL

Deserialization vulnerability in Dromara Hutool v5.8.11 allows attacker to execute arbitrary code via the XmlUtil.readObjectFromXml parameter.

Опубликовано: 1/31/2023Обновлено: 3/27/2025

Описание

Deserialization vulnerability in Dromara Hutool v5.8.11 allows attacker to execute arbitrary code via the XmlUtil.readObjectFromXml parameter.

ИИ-АнализНа базе ИИ

Затронутые продукты

hutoolhutool
5.8.11

Ссылки